一、缓存穿透

(上面代码表面看没问题,但实际黑客,不断用不存在的id来查,这个代码会不断从后台数据库查,造成压力,这就是缓存穿透)
解决方案:
1.
接口层增加校验,如用户鉴权校验,id做基础校验,id<=0的直接拦截;
2.
从缓存取不到的数据,在数据库中也没有取到,这时也可以将key-value对写为 key-0。这样可以防止攻击用户反复用同一个id暴力攻击。(但如果他每次用不同的id来查依然存在问题)代码举例:
3.使用缓存预热(推荐)

还可以用布隆过滤器解决:添加链接描述
二、缓存击穿

缓存击穿是多个人查同一条数据的哦

缓存穿透和缓存击穿的区别?
(1)缓存穿透一般是控制层传id来查的,而缓存击穿是无参请求的
(2)缓存穿透一般是黑客恶意而为,而缓存击穿确实是一种实际比较常发生的现象。
三、缓存雪崩

缓存击穿和缓存雪崩的区别?
见上图
本文详细探讨了缓存中的三大问题——缓存穿透、缓存击穿和缓存雪崩。针对缓存穿透,提出了接口校验、设置默认值和使用缓存预热等策略,其中推荐使用缓存预热来避免数据库压力。缓存击穿主要区别在于多用户同时查询同一数据,而非恶意攻击。缓存雪崩则可能导致大量请求直接击中数据库,区别于缓存击穿的关键在于其影响范围更广。
468

被折叠的 条评论
为什么被折叠?



